Déclaration de gestion des données

1.1 Préambule

La Déclaration de gestion des données (informations) s’applique à tous les noms de domaine par le biais desquels ce système est officiellement accessible. Elle couvre également les applications et réseaux associés. Le présent Document est placé dans le pied de page du Site Web concerné, disponible en plusieurs langues, effectif à compter de la date indiquée et valable jusqu’à son retrait. En utilisant le Site Internet, et en particulier lors d’une commande et en cochant explicitement la case correspondante, l’Utilisateur accepte que toutes les règles relatives à l’utilisation du Site s’appliquent automatiquement à lui.

En accédant au Site Internet exploité par la Société ou en utilisant une application associée, ou en consultant leur contenu de quelque manière que ce soit, l’Utilisateur reconnaît comme obligatoires les dispositions du présent Document. L’Exploitant se réserve le droit de modifier unilatéralement le contenu du Document, qui n’est pas rétroactif.

1.2 Responsable du traitement, exploitant

Enternova Kft.

  • 2161 Csomád
  • 48, rue Szent István
  • Numéro de TVA : HU24892955

1.2.4 Autres sous-traitants de données

Stripe Processeur de Paiement
Cloudflare Réseau CDN
Kboss.hu Facturation
SMS Processeur
Google
APP Store iOS
Nemzeti útdíjfizetési ZRT.

1.3 Définitions

  • RGPD (Règlement général sur la protection des données) : Nouveau règlement sur la protection des données de l’Union européenne.
  • Traitement des données : toute opération ou ensemble d’opérations effectuées, par des moyens automatisés ou non, sur des données à caractère personnel ou des ensembles de données à caractère personnel, telles que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
  • Responsable du traitement, sous-traitant : la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel. Lorsque les finalités et les moyens de ce traitement sont déterminés par le droit de l’Union ou le droit d’un État membre, le responsable du traitement ou les critères spécifiques applicables à sa désignation peuvent être prévus par le droit de l’Union ou par le droit d’un État membre.
  • Exploitant, Société : l’exploitant du Site Internet
  • Donnée à caractère personnel : toute information se rapportant à une personne physique identifiée ou identifiable (ci-après l’« intéressé »). Est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.
  • Consentement de la personne concernée : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle la personne concernée accepte, par une déclaration ou par un acte positif clair, que des données à caractère personnel la concernant fassent l’objet d’un traitement.
  • Incident de sécurité des données : toute violation de la sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou l’accès non autorisé à de telles données, de manière accidentelle ou illicite.
  • Tiers : toute personne physique ou morale, autorité publique, service ou tout autre organisme qui n’est pas la personne concernée, le responsable du traitement, le sous-traitant et les personnes qui, placées sous l’autorité directe du responsable du traitement ou du sous-traitant, sont autorisées à traiter les données à caractère personnel.
  • Utilisateur : visiteurs, utilisateurs et acheteurs du Site Internet (personnes concernées).

1.4 Principes du traitement et de la gestion des données

Le Responsable du traitement déclare que la gestion des données personnelles s’effectue conformément aux dispositions contenues dans la présente notice et qu’il respecte les règlements applicables, en particulier les suivants :

  • Les données à caractère personnel doivent être traitées de manière licite, loyale et transparente au regard de la personne concernée.
  • La collecte des données personnelles ne peut se faire que pour des finalités déterminées, explicites et légitimes.
  • La finalité du traitement des données doit être appropriée et pertinente, et se limiter à ce qui est nécessaire.
  • Les données personnelles doivent être exactes et tenues à jour. Toute donnée personnelle inexacte doit être effacée sans délai.
  • Le stockage des données à caractère personnel doit être effectué sous une forme permettant l’identification des personnes concernées pendant une durée n’excédant pas celle nécessaire au regard des finalités du traitement. Le stockage prolongé n’est permis que pour des raisons d’archivage dans l’intérêt public ou à des fins statistiques.
  • Les données personnelles doivent être traitées de façon à garantir leur sécurité, y compris la protection contre le traitement non autorisé ou illicite, la perte accidentelle, la destruction ou l’endommagement, au moyen de mesures techniques ou organisationnelles appropriées.
  • Les principes de protection des données s’appliquent à toute information sur une personne physique identifiée ou identifiable.

1.5 Données traitées et leur fondement juridique

Le fondement juridique du traitement des données repose sur le consentement de la personne concernée, ou sur la réglementation suivante.
Des informations complémentaires sont fournies par les réglementations de l’UE relatives aux services de la société de l’information et au commerce électronique.

Lors de la visite du Site, certains paramètres des visiteurs sont automatiquement enregistrés.

Selon le code du Site, les paramètres de journalisation suivants peuvent être enregistrés pour chaque Utilisateur :

  • La date et l’heure d’entrée, la durée de la visite, les activités réalisées, l’heure de sortie.
  • Le type, la résolution, la langue du navigateur du visiteur, le système d’exploitation, le type d’appareil informatique.
  • L’adresse IP du visiteur.

La finalité de ce traitement est l’assurance qualité ainsi que la réalisation de statistiques du site. Durée du traitement : 5 ans, sauf indication contraire de l’Utilisateur.

1.6 Données traitées sur le Site Internet

Les données traitées incluent le nom complet, l’adresse e-mail, le numéro de téléphone, le nom de facturation, l’adresse de facturation, le numéro de TVA, le numéro d’immatriculation du véhicule, le pays d’origine (indicatif). En cas d’assurance, d’autres données personnelles indispensables pour la souscription peuvent être traitées, conformément à la Politique de gestion des données de la compagnie d’assurance (Tiers) correspondante.

La finalité du traitement : utilisation complète du Site, création d’un contrat de vente, détermination de son contenu, suivi de l’exécution, facturation des frais en résultant, ainsi que recouvrement de créances en lien avec cela.

Sur consentement explicite de l’Utilisateur, le Site peut traiter certaines données à caractère personnel à des fins d’envoi de newsletter ou d’offres marketing directes.

1.6.1 Durée de traitement, délai de suppression des données

À la demande de la personne concernée, les données sont supprimées sous 48 heures conformément au point 1.7 ; dans les autres cas, s’applique le point 1.5. Les justificatifs comptables doivent être conservés conformément à la loi sur la comptabilité, ce qui détermine également la durée obligatoire de conservation des données y figurant.

1.7 Informations importantes sur le traitement des données, demande de suppression

La durée de traitement des données dépend toujours de l’objectif utilisateur concret. L’Utilisateur, en tant que personne concernée, peut s’opposer au traitement de ses données personnelles. Il peut demander la suppression anticipée de ses données s’il est en mesure de prouver qu’il en a le droit. La demande de suppression doit être soumise par écrit via le système de ticket d’assistance du Site. Le Responsable du traitement peut demander des informations complémentaires si l’éligibilité à la suppression n’est pas clairement établie.

1.8 Newsletter, activité de marketing direct (DM)

L’Exploitant déclare respecter intégralement les dispositions légales applicables sur la base des informations et présentations publiées. Selon la loi relative aux conditions et limites fondamentales de l’activité publicitaire, l’Utilisateur peut, au préalable et explicitement, donner son consentement pour être contacté par l’Exploitant avec des offres publicitaires ou autres envois sur les moyens de contact fournis, ou pour que ses données personnelles soient traitées à des fins d’envoi de telles offres. Données traitées : nom, adresse e-mail, numéro de téléphone, date.

Fondement juridique du traitement : L’Utilisateur peut se désabonner à tout moment, sans justification ni restriction, de la réception des offres. La possibilité de se désabonner de la newsletter est disponible en cliquant sur le lien "se désabonner" à la fin de chaque newsletter, ce qui reste valable jusqu’à une nouvelle inscription.

L’annonceur, le prestataire de services publicitaires, ou le diffuseur de la publicité tienne un registre des personnes ayant consenti à recevoir des offres. Les données y figurant ne sont traitées qu’aux conditions et jusqu’au retrait du consentement.

1.9 Droits relatifs au traitement des données

La personne concernée peut demander au responsable des informations sur le traitement de ses données personnelles, demander la rectification, la suppression ou le blocage de ses données. Pour toute demande d’information ou question relative à ses données, l’Utilisateur peut s’adresser via le système de ticket d’assistance du Site. Le transfert des données est fondé sur le consentement de l’Utilisateur ou les réglementations de l’UE concernant les services de la société de l’information et de commerce électronique.

Le responsable du traitement doit concevoir et appliquer les opérations de traitement de manière à protéger la vie privée des personnes concernées. Il doit, ainsi que tout sous-traitant agissant sous son autorité, assurer la sécurité des données et prendre toutes les mesures techniques et organisationnelles nécessaires à la mise en œuvre des règles applicables en matière de protection des données et de confidentialité.

Les données doivent être protégées par des mesures appropriées, en particulier contre l’accès, la modification, la transmission, la divulgation, la suppression ou la destruction non autorisés, ainsi que contre la perte accidentelle, la détérioration ou l’inaccessibilité résultant de l’évolution technologique. Pour la protection des fichiers de données électroniques dans différents registres, une solution technique appropriée doit garantir que les données ne puissent être reliées ni attribuées directement à une personne concernée sauf disposition contraire de la loi.

Dans le traitement automatisé des données à caractère personnel, le responsable et le sous-traitant assurent, par des mesures supplémentaires :

  • La prévention de toute saisie non autorisée de données.
  • L’interdiction de l’utilisation par des personnes non autorisées des systèmes de traitement automatique au moyen d’un dispositif de transmission de données.
  • La traçabilité et la vérification des organismes auxquels, ou par lesquels, des données à caractère personnel sont transmises au moyen d’un dispositif de transmission de données.
  • La traçabilité et la vérification des données à caractère personnel saisies, le moment et l’auteur de la saisie dans les systèmes automatiques de traitement.
  • La restauration des systèmes installés en cas de défaillance, et la notification des incidents intervenus lors du traitement automatisé.

Lors de la définition et de l’application des mesures pour la sécurité des données, le responsable et le sous-traitant doivent tenir compte de l’état des techniques disponibles en la matière. Parmi les solutions envisageables, il convient de choisir celle qui assure la meilleure protection des données à caractère personnel, sauf si cela implique une charge disproportionnée pour le responsable du traitement.

Le responsable du traitement tient plusieurs registres automatiques pour vérifier la légalité du transfert des données et pour informer la personne concernée ; ces registres enregistrent collectivement et permettent de tracer les dates des transferts de données personnelles, leur fondement légal et leur destinataire, la nature des données transférées, ainsi que d’autres informations prescrites par la loi.

Si le responsable du traitement n’accède pas à la demande de rectification, de blocage ou de suppression de la personne concernée, il en précise les motifs de fait et de droit par écrit dans un délai de 30 jours à compter de la réception de la demande. En cas de refus, la personne concernée est informée des voies de recours disponibles.

La personne concernée a le droit de recevoir les données personnelles la concernant qu’elle a fournies au responsable du traitement. Elle a aussi le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à son égard, sauf si ce traitement est nécessaire pour la conclusion ou l’exécution d’un contrat entre l’intéressé et le responsable, est autorisé par le droit de l’Union, ou intervient sur la base du consentement explicite de la personne concernée assorti de garanties appropriées.

2.1 Dispositions finales

Les données fournies par l’Utilisateur sont stockées sur des serveurs. Seuls les employés de l’exploitant y ont accès, chacun ayant la responsabilité de leur sécurité.

Si vous constatez une erreur ou une omission dans la présente notice, veuillez nous en informer sans délai. Nos collaborateurs feront leur maximum pour résoudre les éventuels conflits des Utilisateurs ou des visiteurs et, si nécessaire, compléter ou modifier la présente Déclaration de gestion des données.

2.2 Droits relatifs au traitement des données

  • Droit à l’information :
    Vous pouvez demander, via le système de ticket d’assistance, des informations sur les données que nous traitons, sur quelle base légale, pour quelle finalité, depuis quelle source et pour quelle durée. Sur demande, nous vous répondrons dans un délai maximal de 30 jours à l’adresse e-mail fournie dans la demande.
  • Droit de rectification :
    Via le système de ticket d’assistance, vous pouvez demander la modification de toute donnée. Nous prendrons des mesures sous 30 jours au maximum et vous informerons à l’adresse e-mail indiquée.
  • Droit à l’effacement :
    Vous pouvez demander, via le système de ticket d’assistance, la suppression de vos données. Sur demande, ceci sera effectué sous un délai de 30 jours maximum et une confirmation sera envoyée sur l’adresse e-mail fournie.
  • Droit à la limitation du traitement :
    Vous pouvez demander, via le système de ticket d’assistance, la limitation du traitement de vos données. La limitation durera aussi longtemps que la raison invoquée l’exige. Sur demande, nous mettrons en œuvre la limitation sous 30 jours et vous informerons par e-mail.
  • Droit d’opposition :
    Vous pouvez vous opposer, via le système de ticket d’assistance, au traitement de vos données. L’opposition sera examinée sous 15 jours maximum à compter de la réception de la demande, une décision sera prise quant à son bien-fondé, et vous en serez informé par e-mail.
  • Voies de recours relatives à la gestion des données :
    En cas de traitement illégal des données, merci de nous en informer via le système de ticket d’assistance, ce qui permet un retour à la légalité dans les plus brefs délais. Nous mettrons tout en œuvre pour résoudre le problème constaté.

Si, de votre point de vue, la situation légale ne peut être rétablie ou si la solution ne vous convient pas, vous pouvez engager une procédure selon le lien suivant :

Législations applicables à la gestion des données :

  • Règlement (UE) 2016/679 du Parlement européen et du Conseil (27 avril 2016) relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données et abrogeant la directive 95/46/CE (Règlement général sur la protection des données — RGPD).
  • Loi CXII de 2011 relative à l’autodétermination informationnelle et à la liberté d’information.
  • Loi LXVI de 1995 sur les documents publics, les archives publiques et la protection des archives privées.
  • Décret gouvernemental n° 335/2005 (XII. 29.) sur les exigences générales en matière de gestion des documents des entités publiques.
  • Loi CVIII de 2001 sur les services de commerce électronique et certains aspects des services de la société de l’information.
  • Loi C de 2003 sur les communications électroniques.
  • Le prestataire vise à se conformer pleinement aux règles légales applicables au traitement des données à caractère personnel, en particulier au règlement (UE) 2016/679.

La présente Notice de gestion des données a été rédigée conformément au règlement (UE) 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, en tenant compte du contenu de la loi hongroise CXII de 2011 relative à l’autodétermination informationnelle et à la liberté d’information.

Les questions liées à la gestion des données et les demandes peuvent être adressées via le système de ticket d’assistance disponible dans le menu contact et dans le pied de page du site internet.

01.09.2025